ヤマト運輸を詐称するフィッシング詐欺の記録。
Received: from mail.Axgs.com (24.246.231.175.res-cmts.snc.ptd.net. [24.246.231.175])
From: "ヤマト運輸【再配達のご案内】"
Subject: 【重要】配送情報確認のお願い
【重要】再配達手続き未完了のお知らせ
大和運輸でございます。
お荷物の配達に上がりましたが、ご住所詳細が確認できずお届けできませんでした。
至急の対応が必要です
お手数ですが48時間以内に再配達のお手続きをお願いいたします。
期日を過ぎますと自動的に返送処理となります。
再配達を即時依頼する (https://*.50esivd.sbs/*)
発信元:大和運輸株式会社
<%= new Date().getFullYear() %> Yamato Transport Co., Ltd.
<%= new Date().getFullYear() %>
ダッサ!
- フィッシングサイト: *.50esivd.sbs
- フィッシングサイト: ecta24l.sbs
- 送信元: PenTeleData
最近の定番リスト:
- お名前.com (GMO)、Alibaba で登録されたドメイン名を使用
- Cloudflare による実 IP アドレス隠蔽
- メイル記載 URL から HTTP ステータスコード 301 によるリダイレクト
- Envelope-From は3~5文字 .com ドメイン名 (詐称)
- クレジットカード情報の入力を求める